miércoles, 10 de febrero de 2010

SGSI (Sistema de Gestión de Seguridad de la Información)

Si esas en la búsqueda de una introducción en el tema de los sistemas de Gestión de Seguridad de la Información, te recomendamos acceder a "ISO27000.es - portal de ISO 27001 en Español" y a la web de INTECO donde presentan conceptos del tema en forma online.

La gestión de la seguridad de la información debe realizarse mediante un proceso sistemático, documentado y conocido por toda la organización.
Este proceso es el que constituye un SGSI, que podría considerarse, por analogía con una norma tan conocida como ISO 9001, como el sistema de calidad para la seguridad de la información.
Garantizar un nivel de protección total es virtualmente imposible, incluso en el caso de disponer de un presupuesto ilimitado. El propósito de un sistema de gestión de la seguridad de la información es, por tanto, garantizar que los riesgos de la seguridad de la información sean conocidos, asumidos, gestionados y minimizados por la organización de una forma documentada, sistemática, estructurada, repetible, eficiente y adaptada a los cambios que se produzcan en los riesgos, el entorno y las tecnologías.

Que es un SGSI ?
SGSI es la abreviatura utilizada para referirse a un Sistema de Gestión de la Seguridad de la Información. ISMS es el concepto equivalente en idioma inglés, siglas de Information Security Management System
.

2 comentarios:

Victoria dijo...

Exactamente de donde sacaste este texto:
"La gestión de la seguridad de la información debe realizarse mediante un proceso sistemático, documentado y conocido por toda la organización.
Este proceso es el que constituye un SGSI, que podría considerarse, por analogía con una norma tan conocida como ISO 9001, como el sistema de calidad para la seguridad de la información.
Garantizar un nivel de protección total es virtualmente imposible, incluso en el caso de disponer de un presupuesto ilimitado. El propósito de un sistema de gestión de la seguridad de la información es, por tanto, garantizar que los riesgos de la seguridad de la información sean conocidos, asumidos, gestionados y minimizados por la organización de una forma documentada, sistemática, estructurada, repetible, eficiente y adaptada a los cambios que se produzcan en los riesgos, el entorno y las tecnologías."

Anónimo dijo...

Ya decia la fuente.

Nota: Este texto esta por todos lados por ejemplo...

http://www.iso27000.es/sgsi.html


http://www.pyrenalia.com/rdr.php?idiomaCh=es&cat=12

http://www.consultoriaenprotecciondedatos.es/page11.php